美智库:Temu是伪装成电商的中共间谍软件
【大澳门威尼斯人赌场官网2024年10月28日讯】(大澳门威尼斯人赌场官网记者陈霆综合报导)美国智库警告,中国跨境电商平台Temu存在重大风险,威胁可能与TikTok不相上下。专家警告,Temu可能是伪装成电商网站的中共间谍软件与网络战工具。
过去几年来,许多美国政要与专家们一直警告,中共正利用TikTok散播虚假信息、操纵美国舆论。在这样的担忧下,今年4月拜登总统签署了一项法律,迫使中共控制的字节跳动公司(ByteDance)限期剥离TikTok,否则将在美国遭到禁用。
不过,一些专家认为,法案虽应对了TikTok构成的威胁,但立法者还必须制定更全面的政策,确保美国公民不会受到中共的恶意行为影响。
10月24日,华府智库“战略与国际研究中心”(CSIS)发布了一份报告()。CSIS专家在报告中写道:“Temu实际上是一个伪装成电商网站、用以收集信息的间谍软件。”
报告指出,Temu标榜消费者可“像亿万富翁一样购物”,提供了“快时尚”的诱惑,却掩盖了重大的安全风险。
CSIS表示,Temu在编码时就是为了设计成“数字版寄生虫”,让用户极难清除,使“用户的手机和装置成为它的宿主,吸食用户的数据为生”。
在安装时,Temu会要求超过需要的存取权限。这意味着它可以“监控使用者的所有活动,还可以变更设定,几乎不可能移除”。
CSIS警告,Temu与中共参与数据监管和宣传的部门存在联系,这可能让Temu成为“极为强大的秘密监视工具,并有可能成为分散式阻断服务(DDoS)攻击的节点”。
Temu快速增长下的黑暗阴影
Temu于2022年在美国推出,并在第二年扩展至欧洲市场。Temu的营运模式是跳过中盘商与店面,直接将货品从工厂运送到顾客手中,提供超低价商品。
隐私权倡导者、新闻记者奥沙利文(Fergus O’Sullivan)写道:“Temu不像是你买东西的商店,更像是促进西方消费者与中国工厂贸易的经纪人。”
低价商品加上高额行销广告,使Temu迅速增加了市场份额,并经历了爆炸性的增长。CSIS指出,在2024年超级碗比赛期间,Temu投放了高达2,100万美元的广告,并提供1,500万美元的赠品,促使大量美国人下载了该应用程序。
为应对爆炸性的成长,中国最近宣布要在郑州与亚特兰大、达拉斯之间开辟新的空运航线。今年5月,郑州国际机场因Temu等跨境电商崛起,货物吞吐量同比成长了18.6%。
然而,Temu却一直面临着多项指控,包括大量利用美国海关“最低进口免税额”(de minimis)条款避免关税与检查,向美国社会销售涉及强迫劳动的商品,甚至可能成为芬太尼及其它违禁品的走私管道。
今年9月,两位美国消费品安全委员会(CPSC)领导人还警告,Temu上被指控销售了“致命的婴幼儿产品”。
今年6月,美国阿肯色州向Temu提起诉讼,指控这家中资平台违反了该州的隐私法,从事欺骗性交易,并利用低价商品“近乎无限”地获取客户的个人资讯。
起诉书称,Temu引诱用户在不知情下提供“对其个人识别资讯近乎无限的访问权”。
“一旦安装,Temu可重新编译自身,并改变属性,包括覆盖使用者认为自己已经设定好的资料隐私设定。”起诉书称。
CSIS警告:“更令人担忧的是,Temu透过其母公司,与一家直接与中共党中央有联系的公司有业务往来。”
根据澳大利亚战略政策研究所(ASPI)的研究,Temu透过拼多多,与“人民数据管理”(People’s Data)存在业务往来,然而“人民数据管理”直接参与了中共控制媒体和数据的工作。
CSIS写道:“目前虽不清楚Temu或拼多多与人民数据管理公司分享了哪些信息,但可肯定的是,这个电商平台与中共党中央的宣传工作之间存在着联系。”
调研公司:Temu具备恶意软件的所有特征
Grizzly Research是一家市场情报公司,该公司警告说,它认为Temu“最危险的流行应用程序”。该公司指出,Temu“具备最具攻击性的恶意软体/间谍软体的所有特征”。
Grizzly Research发现,Temu具有隐藏功能,“可在使用者不知情的情况下进行广泛的资料渗透,可能让恶意使用者完全存取客户行动装置上的几乎所有资料”。
“很明显,该公司花了很大的心力来刻意隐藏该软体的恶意用途和侵扰性。”Grizzly Research认为。
CSIS呼吁,联邦政府和国会必须对Temu采取行动,以保护美国人的数据。他们建议,美国联邦贸易委员会(FTC)应调查Temu的欺骗行为,包括虚假广告、诈骗和侵犯隐私。
“联邦贸易委员会也有权限对违反消费者保护法的公司采取法律行动。 ”CSIS表示。
CSIS还建议,下一届政府应继续执行拜登总统今年2月发布的行政令。该命令扩大了保护美国人敏感个人数据的措施,防止美国人数据流向中共等外国对手。
该智库还呼吁,下届国会不应制定打击个别应用程序的法案,而应寻求扩大有关TikTok的立法,以限制中共拥有、运营或附属的所有应用程序,这些应用程序都对美国资料安全构成明显威胁。
责任编辑:李沐恩#